Préambule
La présente Politique de Confidentialité décrit la manière dont Lumographe (édition officielle) et Lumographe Early (anciennement « Lumographe Zéro »), anciennement dénommées Luminator, applications pour iPhone, iPad et Mac éditées par NOLO, société par actions simplifiée (SAS) représentée par Côme Naulleau, ainsi que le site lumographe.com, collectent, utilisent et protègent les données à caractère personnel de leurs utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Lumographe est une console lumière. Aucune donnée sensible au sens de l'article 9 du RGPD (origine, santé, opinions, etc.) n'est collectée. Les données traitées concernent l'identification du compte, les projets lumière créés par l'Utilisateur, les achats, le diagnostic et la mesure de l'usage et, uniquement après accord, la mesure publicitaire décrite aux articles 2.8 et 7.
Les bases légales du traitement sont :
- le consentement de l'utilisateur (Art. 6.1.a RGPD et, pour les cookies et traceurs, article 82 de la loi Informatique et Libertés) : mesure publicitaire de l'Application (article 2.8), mesure d'audience et mesure publicitaire du site (article 7) ;
- l'exécution du contrat entre l'utilisateur et l'Éditeur (Art. 6.1.b RGPD) : compte, synchronisation, collaboration, achats et support ;
- l'intérêt légitime de l'Éditeur à assurer la sécurité et le bon fonctionnement du Service, à en corriger les défauts et à en comprendre l'usage (Art. 6.1.f RGPD), avec la possibilité de s'y opposer à tout moment depuis les réglages décrits aux articles 2.5 et 2.6 ;
- le respect des obligations légales (Art. 6.1.c RGPD), notamment comptables et fiscales.
Article 1 — Responsable de traitement
Le responsable de traitement au sens du RGPD est :
NOLO, société par actions simplifiée (SAS) au capital de 500 €
Représentée par Côme Naulleau, président
48 rue du Montparnasse, 75014 Paris
SIREN 929 156 404 · RCS Paris
Contact : nolo.come@gmail.com
Article 2 — Données collectées dans l'Application
Les données suivantes peuvent être collectées et traitées :
2.1 — Données d'inscription et d'authentification
- adresse e-mail du compte ;
- codes de connexion à usage unique (OTP) envoyés par e-mail ;
- si l'utilisateur choisit cette méthode, un mot de passe dont seule l'empreinte sécurisée (hachage) est conservée par Supabase ; le mot de passe en clair n'est jamais accessible à l'Éditeur ;
- date de création du compte et dernière connexion.
2.2 — Projets lumière et contenus créés
Créés volontairement par l'utilisateur et sauvegardés dans le cloud pour la synchronisation entre appareils et la collaboration :
- configurations de patch (univers, adresses, modes, fixtures) ;
- scènes, séquences, timelines et effets (FX) ;
- noms de projets, de shows et notes libres saisies par l'utilisateur ;
- pseudonyme ou nom d'appareil affiché en collaboration ;
- préférences et réglages de l'application.
Ces contenus décrivent une installation lumière ; ils ne contiennent pas, par nature, de données personnelles autres que celles que l'utilisateur y inscrirait volontairement.
2.3 — Données d'achat et de licence
Cette section concerne l'édition officielle Lumographe. Lumographe Early est gratuite et n'intègre pas d'achat ni d'abonnement payant.
- Achats intégrés Apple : l'Application transmet à notre serveur la transaction signée par l'App Store, qu'il vérifie puis rattache au compte : identifiants de transaction, produit, date, environnement, statut et droits associés ; aucune donnée bancaire n'est transmise à l'Éditeur par Apple ;
- Paiement web Stripe (site lumographe.com) : e-mail du payeur, identifiant client Stripe, offre choisie, statut de l'abonnement ou de l'achat ;
- Code de licence ou de parrainage : code saisi ou remis par l'Éditeur et son statut, rattachés au compte.
Aucune donnée bancaire (numéro de carte, CVV, etc.) n'est collectée ni stockée par l'Éditeur. Ces informations sont exclusivement traitées par Apple et par Stripe, dans leurs environnements certifiés.
2.4 — Logs techniques
- adresse IP ;
- type d'appareil et version du système (iOS, iPadOS, macOS) ;
- événements d'erreur et de connexion.
Ces logs sont conservés au maximum 30 jours, puis anonymisés ou supprimés.
2.5 — Rapports de plantage et d'incident
Pour corriger les défauts de l'Application, deux outils de diagnostic sont intégrés. Ils ne contiennent ni e-mail, ni nom, ni contenu de projet, et ne sont pas reliés au compte de l'utilisateur :
- Firebase Crashlytics (Google) — en cas de plantage : pile d'exécution, modèle d'appareil, version du système et de l'Application, identifiant technique d'installation propre à Crashlytics ;
- Sentry — en cas d'incident technique non fatal (blocage, erreur interne) : identifiant d'événement, horodatage, version de l'Application, modèle d'appareil, version du système, écran actif, type et libellé de l'erreur.
Ces rapports se désactivent à tout moment dans l'Application : Réglages ▸ Diagnostics ▸ Rapport d'incident. Ils sont activés par défaut. Pour Crashlytics, la modification prend pleinement effet au lancement suivant ; un rapport déjà enregistré localement peut rester en attente jusqu'à son envoi ou sa suppression. Google documente une conservation de 90 jours pour les données Crashlytics. La conservation Sentry dépend du réglage du projet concerné et est limitée à la durée nécessaire au diagnostic.
2.6 — Statistiques d'usage pseudonymisées dans l'Application
Lorsque le réglage de partage des statistiques est actif, l'Application mesure l'utilisation de ses fonctions afin d'améliorer la prise en main, la stabilité et les parcours produit. Les événements Lumographe concernent notamment l'ouverture de l'Application, les étapes de prise en main, le premier projecteur patché, la première scène ou sortie DMX, la création d'un effet ou d'une timeline, la collaboration et la connexion au compte. Dans l'édition officielle, ils peuvent également concerner l'affichage du paywall, l'offre choisie, le résultat d'un achat ou d'une restauration et le parcours de parrainage.
- la télémétrie propre à Lumographe utilise un identifiant d'installation aléatoire, la version, le numéro de build, la plateforme, l'édition et la langue, puis est envoyée à Supabase ;
- les mêmes événements applicatifs sont également transmis à Google Analytics for Firebase. Le SDK Google y associe un identifiant d'instance Firebase, l'identifiant de l'appareil propre à l'éditeur (IDFV), le modèle et le système de l'appareil, la version de l'Application, la session, la durée d'engagement, une zone géographique approximative déduite de l'adresse IP et, selon la version de l'Application, l'écran consulté ;
- Firebase collecte aussi certains événements techniques automatiques, par exemple première ouverture, mise à jour, début de session et engagement. Dans Lumographe officiel, Firebase peut également mesurer automatiquement un achat intégré ou un abonnement avec le produit, le prix et la devise ;
- aucun nom de projet, adresse DMX, scène, note libre, mot de passe ou donnée bancaire n'est ajouté à ces événements. L'Application ne définit pas d'identifiant utilisateur Firebase ;
- ces statistiques ne servent jamais à la publicité personnalisée ; elles ne servent à la mesure publicitaire que si l'utilisateur l'accepte aussi (article 2.8). Sans cet accord, l'IDFA n'est pas utilisé ;
- le réglage est activé par défaut et se désactive à tout moment dans Réglages ▸ Diagnostics ▸ « Partager des statistiques d'usage anonymes ». Ces statistiques sont pseudonymes : elles ne portent ni compte, ni e-mail, mais des identifiants techniques de l'appareil et de l'installation. La désactivation coupe les nouveaux envois Firebase et efface la file d'événements Lumographe en attente.
2.7 — Séparation entre Lumographe et Lumographe Early
Les deux éditions disposent de fiches d'application Firebase distinctes et de projets Sentry distincts. Leur bundle, leur édition et leur canal permettent donc de distinguer leurs statistiques et leurs incidents dans les outils de suivi. Lumographe Early reste gratuite et n'émet pas les événements de paiement, d'abonnement ou de parrainage réservés à Lumographe officiel.
2.8 — Mesure publicitaire de l'Application (iPhone et iPad)
Lumographe n'affiche aucune publicité. Pour savoir quelles campagnes publicitaires de Lumographe mènent à l'installation, à l'inscription ou à un achat, les versions de l'Application qui affichent la carte Réglages ▸ Diagnostics ▸ « Mesure publicitaire » peuvent, uniquement après l'accord du compte connecté, transmettre les données ci-dessous. Une version qui n'affiche pas cette carte ne transmet rien aux fournisseurs ci-dessous, même si elle en contient le code. Cette mesure est propre à chaque canal (Lumographe et Lumographe Early), désactivée par défaut, inactive sans compte connecté et inexistante sur Mac. Refuser ou retirer son accord ne change rien à l'accès à l'Application ni aux achats.
Google Ads (via Google Analytics for Firebase) et Meta : uniquement pour les fournisseurs que la carte cite, après l'accord du compte et l'autorisation de suivi demandée par iOS (App Tracking Transparency), présentée après le bouton « Continuer ». Sans cette autorisation, ils ne reçoivent ni les événements ci-dessous ni l'identifiant publicitaire (voir toutefois le relevé de la campagne Apple Ads par Firebase, plus bas).
- événements transmis : création de compte constatée sur l'appareil (une seule fois, si l'accord est donné dans les 7 jours qui suivent), ouverture de l'Application, lancement d'un achat depuis le paywall et, dans Lumographe officiel, début d'essai, premier paiement d'un abonnement et achat définitif ou d'univers supplémentaire, avec le montant et la devise vérifiés par notre serveur à partir de la transaction signée par l'App Store, et un identifiant d'événement pseudonyme ; Google Analytics mesure en outre automatiquement les sessions ;
- identifiants : l'identifiant publicitaire de l'appareil (IDFA), l'identifiant d'instance Firebase, l'IDFV et, pour Meta, son identifiant d'installation anonyme ; adresse IP, modèle et système de l'appareil ;
- aucun compte, nom, e-mail, projet, patch ni fixture n'est transmis à ces plateformes ; personnalisation des annonces refusée ; l'option du kit Meta qui limite l'usage des événements à la mesure (sans ciblage) reste activée ;
- retrait à tout moment avec « Retirer mon accord » dans la même carte, ou dans Réglages iOS ▸ Confidentialité et sécurité ▸ Suivi : les signaux publicitaires sont retirés et, s'ils avaient été actifs, l'identifiant d'instance Firebase de l'appareil est réinitialisé ; après un retrait, une déconnexion ou un changement de compte, Meta ne reprend qu'au prochain lancement, et ce que le kit Meta aurait encore enregistré sur l'appareil après l'arrêt n'en part jamais : sa file d'événements et son identifiant d'installation sont effacés au lancement suivant, avant toute reprise. Les envois déjà partis ne peuvent pas être rappelés.
Attribution Apple Ads : après l'accord du compte
(Apple n'exige pas ici l'autorisation de suivi), l'Application
transmet au serveur Lumographe le jeton d'attribution fourni par iOS
(AdServices). Le serveur interroge Apple et enregistre, avec le
compte, un identifiant d'installation aléatoire et la version de
l'accord, dans une table privée : l'indication que l'installation
provient ou non d'Apple Ads et, si c'est le cas, les identifiants de
l'organisation, de la campagne, du groupe d'annonces, du mot-clé et
de l'annonce, le type de conversion (téléchargement ou
retéléchargement), le type d'interaction (impression ou clic) et le
pays ou la région. Aucune date de clic n'est enregistrée et le jeton
lui-même n'est pas conservé. Ces données sont conservées
13 mois au plus, supprimées avec le
compte Lumographe, et le retrait de l'accord efface les
informations de campagne. Une fois AdServices sollicité pour cette
attribution, Google Analytics for Firebase peut
aussi relever lui-même la campagne Apple Ads d'origine de
l'installation (événement firebase_campaign :
campagne, groupe d'annonces, mot-clé) et la transmettre à Google avec
les statistiques d'usage, même sans l'autorisation de
suivi, tant que ces statistiques sont actives
(article 2.6).
Registre des conversions d'achat (Lumographe officiel, seulement avec l'accord du compte) : pour un abonnement commencé par un essai gratuit, le serveur Lumographe conserve, dans une table privée, l'identifiant de la transaction App Store d'origine, les dates de début et de fin de l'essai, la date du premier paiement et des empreintes non réversibles des événements transmis — jamais de prix, de reçu ni d'adresse e-mail —, afin d'annoncer ce premier paiement une seule fois. Ces données sont conservées 13 mois au plus après leur dernière mise à jour et supprimées avec le compte Lumographe. Sur l'appareil, l'Application garde les empreintes des 500 derniers événements d'achat déjà transmis, même après un retrait, pour ne jamais renvoyer un achat ; elles disparaissent avec l'Application.
TikTok : l'Application ne contient aucun kit TikTok. Tout nouveau fournisseur de mesure serait ajouté à la présente politique avant son activation. Finalité : mesurer l'efficacité des campagnes publicitaires de Lumographe. Base légale : le consentement.
2.9 — Chat de support (Crisp)
Le support de l'Application passe par Crisp (Crisp IM SAS, France, données hébergées dans l'Union européenne), sous-traitant de l'Éditeur. Le kit Crisp est chargé au démarrage de l'Application ; une conversation n'est ouverte que depuis Réglages ▸ Support ▸ « Discuter avec nous ». Crisp reçoit alors les messages envoyés, l'adresse e-mail si l'utilisateur la donne, l'adresse IP et les informations de l'appareil. Finalité : répondre aux demandes de support. Base légale : l'exécution du contrat et l'intérêt légitime de l'Éditeur à assister ses utilisateurs. Les conversations sont conservées tant qu'elles existent dans Crisp ; leur suppression peut être demandée par e-mail.
Article 3 — Finalités du traitement
- Fournir le service : authentifier le compte et permettre l'usage de la console.
- Synchroniser et sauvegarder les projets lumière entre les appareils de l'utilisateur et permettre la collaboration.
- Gérer les achats et vérifier l'accès aux fonctions payantes (achat intégré Apple, paiement Stripe, code de licence, parrainage).
- Assurer le support et répondre aux demandes des utilisateurs, notamment par le chat Crisp (article 2.9).
- Améliorer le service via des statistiques agrégées issues d'événements pseudonymisés (article 2.6).
- Mesurer l'efficacité des campagnes publicitaires de Lumographe, après accord (articles 2.8 et 7).
- Mesurer l'audience du site, après accord (article 7).
- Garantir la sécurité (détection d'accès non autorisé, anti-fraude) et corriger les défauts (article 2.5).
- Respecter les obligations légales (comptabilité, fiscalité).
Article 4 — Destinataires et sous-traitants
Les données peuvent être communiquées aux destinataires suivants : des sous-traitants engagés par contrat à respecter le RGPD et, pour la mesure d'audience et la mesure publicitaire faites après accord, des plateformes (Google, Meta, TikTok, Apple) qui traitent aussi ces données pour leur propre compte, selon leurs politiques de confidentialité :
- Supabase (Irlande, UE) — hébergement de la base de données et authentification du compte.
- Stripe Payments Europe Ltd (Irlande, UE) — traitement des paiements et achats effectués sur le web.
- Resend (États-Unis) — envoi des e-mails transactionnels (codes de connexion, confirmations, notifications) ; transferts encadrés par les clauses contractuelles types.
- Apple (États-Unis) — distribution via l'App Store, traitement des achats intégrés et, après accord, attribution Apple Ads (article 2.8).
- Google Ireland Limited et Google LLC — Firebase Crashlytics et Google Analytics for Firebase dans les Applications (articles 2.5 et 2.6) ; après accord, conversions Google Ads (article 2.8) et Google Analytics 4 et Google Ads sur le site (article 7).
- Meta Platforms Ireland Ltd — après accord : pixel Meta du site (article 7) et, dans les versions de l'Application où la carte « Mesure publicitaire » le cite, Meta App Events (article 2.8).
- TikTok Technology Limited (Irlande) — pixel TikTok du site, uniquement après accord « Mesure publicitaire » (article 7). Aucun envoi depuis l'Application.
- Functional Software, Inc. (Sentry) — réception des rapports d'incident technique de l'Application (article 2.5), sur un point d'ingestion situé dans l'Union européenne (Allemagne).
- Crisp IM SAS (France, hébergement UE) — chat de support de l'Application (article 2.9).
- Hostinger (UE) — hébergement du site lumographe.com.
Aucune donnée n'est vendue. Les seules transmissions à des fins publicitaires sont celles de la mesure publicitaire décrite aux articles 2.8 et 7 : elles n'ont lieu qu'après l'accord de l'utilisateur, se limitent aux données qui y sont listées et ne contiennent jamais son nom, son adresse e-mail ni le contenu de ses projets.
Article 5 — Durée de conservation
- Compte utilisateur actif : tant que le compte est actif. Un compte inactif depuis plus de 3 ans peut être supprimé après notification.
- Projets lumière : jusqu'à la suppression du compte par l'utilisateur.
- Logs techniques : 30 jours maximum.
- Rapports Crashlytics (article 2.5) : 90 jours selon la documentation Google. Les incidents Sentry suivent la durée configurée dans chacun des deux projets, puis sont supprimés.
- Statistiques d'usage applicatives (article 2.6) : les données Firebase/Google Analytics sont conservées selon la durée configurée dans la propriété Analytics, sans dépasser 14 mois pour les données d'événement associées aux utilisateurs. Les événements propres à Lumographe conservés chez Supabase sont supprimés 180 jours après leur réception. La file locale, plafonnée à 500 événements, subsiste jusqu'à l'envoi ou jusqu'à la désactivation du réglage.
- Choix « Mesure publicitaire » de l'Application : sur l'appareil, jusqu'à sa modification, la suppression du compte ou un changement de la liste des fournisseurs, qui redemande l'accord.
- Attribution Apple Ads (article 2.8) : 13 mois au plus, suppression avec le compte, informations de campagne effacées au retrait de l'accord ; une demande d'attribution inachevée est supprimée après 1 jour.
- Registre des conversions d'achat (article 2.8) : 13 mois au plus après la dernière mise à jour, suppression avec le compte Lumographe. Registre anti-doublon de l'Application : les empreintes des 500 derniers événements d'achat transmis, sur l'appareil, jusqu'à la désinstallation.
- Choix « Cookies et mesure » du site : 6 mois dans le navigateur, puis le bandeau est de nouveau proposé.
- Cookies de mesure du site (Google, Meta, TikTok) : 13 mois au plus ; supprimés dès le retrait de l'accord. Les données Google Analytics du site sont conservées 14 mois au plus ; les données reçues par Google Ads, Meta et TikTok suivent les durées de conservation de ces plateformes.
- Conversations de support Crisp : tant que la conversation existe dans Crisp ; suppression sur demande par e-mail.
- Données comptables et factures : 10 ans, conformément à l'article L.123-22 du Code de commerce.
- Données fiscales : 6 ans, conformément à l'article L.102 B du Livre des procédures fiscales.
À l'issue de ces périodes, les données sont définitivement supprimées ou anonymisées.
Article 6 — Droits de l'utilisateur
Conformément aux articles 13 à 22 du RGPD, l'utilisateur dispose des droits suivants :
- Droit d'accès (Art. 15) — obtenir confirmation du traitement et copie de ses données.
- Droit de rectification (Art. 16) — corriger ses données depuis l'application.
- Droit à l'effacement ou « droit à l'oubli » (Art. 17) — supprimer définitivement ses données Lumographe. Cette opération est irréversible.
- Droit à la portabilité (Art. 20) — recevoir ses données dans un format structuré, couramment utilisé et lisible par machine (JSON).
- Droit d'opposition et de limitation du traitement (Art. 18 et 21), notamment aux diagnostics et aux statistiques d'usage (Réglages ▸ Diagnostics).
- Droit de retirer le consentement à tout moment, sans porter atteinte à la licéité des traitements antérieurs : carte « Mesure publicitaire » de l'Application (Réglages ▸ Diagnostics) et, sur iPhone et iPad, Réglages iOS ▸ Confidentialité et sécurité ▸ Suivi ; bouton « Cookies » du site.
- Droit de définir des directives relatives au sort de ses données après son décès (Art. 85 loi Informatique et Libertés).
Comment exercer ces droits ?
Directement depuis l'application via les boutons
« Demander une copie » et
« Supprimer mes données Lumographe », ou par e-mail à
nolo.come@gmail.com
avec une preuve d'identité si nécessaire. L'Éditeur s'engage à répondre
dans un délai maximum d'un mois. Pour faciliter ces
démarches, voir le Centre RGPD.
Article 7 — Site lumographe.com : cookies, mesure d'audience et mesure publicitaire
À la première visite, le site affiche un bandeau « Cookies et
mesure ». Aucun outil de mesure ne se charge avant votre
choix ; « Tout refuser » est aussi simple que
« Tout accepter », et « Personnaliser » permet de
choisir chacune des deux finalités ci-dessous. Le choix est mémorisé
dans le navigateur (stockage local nolo.site-consent.v2)
pendant 6 mois, puis redemandé ; il se modifie à tout moment avec
le bouton Cookies affiché sur les pages du site. Un
refus n'empêche pas l'accès au contenu. Aucun outil ne se charge sur
une page dont l'adresse, ou celle de la page précédente du site,
contient un paramètre autre qu'un paramètre de campagne ou d'offre.
Base légale : le consentement (Art. 6.1.a RGPD et article 82 de la
loi Informatique et Libertés).
Mesure d'audience — Google Analytics 4 (Google Ireland Limited, flux G-EXG5BY6JLN) :
- pages consultées (adresse réduite au chemin et aux paramètres de campagne), page de provenance réduite à son domaine, clics, informations techniques sur le navigateur et l'appareil, langue et localisation approximative ; avec la seule mesure d'audience, Google Analytics ne reçoit que ces pages vues et ces clics, jamais d'étape de paiement ni d'achat ;
- cookies
_gaet_ga_*, 13 mois au plus ; signaux Google et personnalisation publicitaire désactivés ; aucun identifiant de compte ni e-mail.
Mesure publicitaire — Google Ads (balise AW-18305283750), pixel Meta (1400035788765774), pixel TikTok (DAS1HARC77U88MSO7V30) :
- pages vues et identifiants de clic publicitaire (
gclid,fbclid,ttclid), avec l'adresse IP et les informations du navigateur que ces plateformes recueillent ; - sur les pages de tarifs et de compte : l'ouverture d'un paiement Stripe (prix affiché de l'offre et devise) et, lorsque notre serveur confirme un paiement réel, l'achat (abonnement mensuel, achat définitif ou univers supplémentaire), avec le prix affiché de l'offre (une estimation, pas le montant encaissé) et un identifiant d'événement pseudonyme (empreinte non réversible de la session de paiement) ; ces étapes partent vers Meta et TikTok avec la mesure publicitaire, et vers Google Analytics 4 (qui les transmet à Google Ads comme conversions) seulement si les deux finalités sont acceptées ; au retour du paiement, l'identifiant de session Stripe est retiré de l'adresse de la page avant toute mesure et n'est jamais transmis à ces plateformes ;
- cookies
_gcl_*(Google Ads),_fbpet_fbc(Meta),_ttp,_tt_enable_cookieetttcsid*(TikTok), 13 mois au plus ; un registre local (nolo.site-ads-ledger.v1) évite de compter deux fois un même événement et est effacé si tout est refusé ; - jamais de nom, d'adresse e-mail ni de téléphone, même hachés (aucune « correspondance avancée ») ; la personnalisation des annonces Google reste refusée ; Google Ads n'est actif que si les deux finalités sont acceptées ;
- finalité : savoir quelles publicités de Lumographe mènent à une visite, à l'ouverture d'un paiement ou à un achat ;
- pour la collecte par leurs pixels, l'Éditeur et Meta Platforms Ireland Ltd, respectivement TikTok Technology Limited, sont responsables conjoints ; l'utilisation ultérieure des données par ces plateformes relève de leurs propres politiques de confidentialité.
Retrait : depuis le bouton « Cookies », à tout moment. L'envoi s'arrête aussitôt, y compris dans les autres onglets ouverts du site, le consentement est révoqué auprès de Google, Meta et TikTok et les cookies de mesure du site sont supprimés. Les données déjà transmises restent soumises aux durées de conservation de ces plateformes. Le choix est propre à chaque adresse : un choix fait sur www.lumographe.com ne vaut pas pour lumographe.com.
Certaines pages chargent des polices depuis Google Fonts : Google reçoit alors l'adresse IP et les informations du navigateur nécessaires à l'envoi des fichiers, sans finalité de mesure.
Article 8 — Sécurité
L'Éditeur met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données :
- chiffrement HTTPS / TLS sur tous les échanges ;
- Row Level Security (RLS) activée sur la base Supabase : chaque utilisateur n'a accès qu'à ses propres données ; données d'attribution publicitaire dans un schéma privé, accessibles au seul serveur ;
- authentification par code à usage unique (OTP) ou par mot de passe dont Supabase conserve uniquement une empreinte sécurisée ;
- vérification par notre serveur des transactions signées par l'App Store ;
- sauvegardes chiffrées et régulières de la base de données ;
- accès d'administration restreint à l'Éditeur ;
- politique de sécurité des contenus (CSP) stricte sur les pages de tarifs et de compte, limitée aux seuls services décrits dans cette politique.
Article 9 — Transferts hors Union européenne
En production, la base de données et l'authentification sont hébergées au sein de l'Espace économique européen (EEE) chez Supabase (Irlande) et les paiements web sont traités par Stripe (Irlande, UE).
Certains destinataires peuvent traiter des données hors de l'EEE, notamment Resend (e-mails transactionnels), Apple (distribution, achats, attribution Apple Ads), Google (Analytics for Firebase, Crashlytics et, après accord, Google Ads et Google Analytics 4), Meta (après accord) et Sentry (diagnostic). TikTok indique que les données de son pixel peuvent être consultées depuis des pays situés hors de l'EEE, y compris des pays sans décision d'adéquation. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le destinataire y est certifié, et à défaut par les clauses contractuelles types approuvées par la Commission européenne (Décision (UE) 2021/914), ou tout autre mécanisme reconnu par le RGPD.
Article 10 — Recours auprès de la CNIL
En cas de désaccord persistant sur le traitement de ses données, l'utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site : www.cnil.fr
English summary
Lumographe and Lumographe Early are published by NOLO (SAS), 48 rue du Montparnasse, 75014 Paris, France (contact: nolo.come@gmail.com). The French text above prevails. Lumographe shows no ads. App versions that display Settings ▸ Diagnostics ▸ Advertising measurement may, only after the signed-in account consents, measure which ads lead to installs, sign-ups and purchases: Apple Ads attribution (consent only, kept 13 months at most, retention job to be applied; Google Analytics for Firebase may also receive the Apple Ads campaign of origin with the usage statistics, even without tracking permission) and, only if you also allow tracking in the iOS prompt, Google Ads through Google Analytics for Firebase and Meta (events, IDFA, device and installation identifiers; never your name, email or projects). There is no TikTok SDK in the app and no advertising measurement on Mac. On lumographe.com, nothing is measured before you choose in the “Cookies & measurement” banner; audience (Google Analytics 4: page views and clicks) and advertising (Google Ads, Meta and TikTok pixels, including checkout and confirmed purchases, which reach Google Analytics only when both purposes are accepted) are separate purposes you can withdraw anytime with the “Cookies” button. Diagnostics and usage statistics can be turned off in Settings ▸ Diagnostics. Support chat runs on Crisp. We never sell data.
Contact
Pour toute question relative à la présente Politique de Confidentialité
ou à l'exercice de vos droits :
nolo.come@gmail.com